烟草行业信息安全风险控制策略初探

上传人:卢** 文档编号:39263701 上传时间:2021-11-10 格式:DOC 页数:4 大小:17.50KB
返回 下载 相关 举报
烟草行业信息安全风险控制策略初探_第1页
第1页 / 共4页
烟草行业信息安全风险控制策略初探_第2页
第2页 / 共4页
烟草行业信息安全风险控制策略初探_第3页
第3页 / 共4页
点击查看更多>>
资源描述
烟草行业信息平安风险控制策略初探 摘要:烟草行业在我国国民经济中占据重要地位,是我国各级政府财政收支平衡体系中不可或缺的税金来源。为了跟随信息化社会潮流,提高交易效率,精确统计行业数据,新世纪我国烟草行业逐步引进现代化线上信息管理系统,然而技术设备的更新换代也带来了严重信息平安问题。为妥善解决此问题,文章详细梳理了烟草行业信息系统中隐藏的主要平安风险与漏洞,从不同角度提出了改良信息管理模式、消弭不确定风险的可行控制策略。关键词:烟草业;信息平安风险;内部控制在现代信息社会中各行各业都依赖于互联网技术搭建内部信息管理系统和对外交易体系,我国烟草行业从管理层到基层职工都已配备完善的联网办公设备和数据库,极大地提高了日常工作效率,但因技术与人力资源配置等因素限制,大局部烟草业公司的信息交流和数据存储体系都隐藏着平安漏洞,容易遭到不法分子网络攻击,以此必须尽快提高烟草业信息管理水平,确保这一关乎国计民生的支柱型企业稳定运转。1烟草业信息平安风险的根本概念和重要性信息平安风险控制的具体含义是对企业内部信息管理系统的软硬件设备以及数据库实施严密管理,减轻企业交易信息的泄露风险,及时修补系统中的容易遭受攻击或可能被黑客利用的平安漏洞,使企业能够稳定运转,不受不确定的信息风险影响。信息平安风险控制是一门随着互联网技术在各行各业逐步普及而兴起的新兴学科,要想保证烟草行业平安运营,就必须重视信息平安风险管控,加大对相关领域建设的支持,构建一套完善可靠的网络监管体系,随着全球化经济体系的逐步扩张,怎样在网路信息自由高速传播的新时代保护烟草行业的信息平安,是企业管理者必须尽快解决的关键问题。网络世界没有明确边界,网络环境中龙蛇混杂,对外开放的信息渠道使烟草行业等国家命脉产业容易遭受外国网络犯罪团伙的攻击和刺探,一旦泄露重要交易信息和详细业务数据,就会为国家带来严重的经济损失,而且这种不对称的网络犯罪具备准入门槛较低、付出本钱少而受益大,按司法程序跨国追责较为困难等特点,难以完全从社会层面杜绝,我国烟草企业只能被动强化自身的信息管控能力,防止因遭受不法侵害导致国有资产流失。2烟草业信息平安风险管控体系的主要问题2.1企业未能从物理设备层面加强信息平安防控,缺少可靠的信息管控手段现阶段企业信息平安管理属于企业自负的根本责任之一,不受外部干预,完全属于内部解决问题,然而我国烟草业从业者普遍习惯于使用外国进口设备,例如Windows操作系统和英特尔处理器【1】,在使用进口设备时没有采用任何可靠的平安防护手段加密业务信息,如果外国设备供给商留下系统后门,那么我国烟草行业将完全丧失信息平安。而且目前烟草业的局部企业未能及时对平安防护系统进行更新换代,依旧在使用落后于科技开展潮流的老旧设备,这些传统设备已经没有相应的平安升级和漏洞修复支持,入侵难度较低,难以被纳入信息平安防控体系之中。2.2行业内部缺乏忧患意识,没有建立完善的工作人员监管体系烟草行业的大多数高层管理人员尚未意识到企业信息系统的漏洞,对信息平安风险管控机制的现实意义没有明确认识,没有将信息平安管控纳入内控管理制度之中,造成大多数员工思想松懈、行为不端,未能积极保卫我国烟草业的信息平安【2】,局部员工甚至主动泄露工作涉及机密信息,并以此为傲。烟草企业管理层放纵基层员工在工作中私自使用单位设备联网和接入其他信息终端等违规行为,未能严厉打击这些极易招致网络攻击的错误行为。3现阶段可行的信息平安风险管控手段研究3.1企业全部使用国产信息设备,采用多样化的信息平安防控手段要想提高烟草企业的信息平安,有效控制内部信息泄露的风险,首先必须确保硬件、软件设备平安,我国烟草企业除涉外业务较多的企业外均应使用全国产信息处理设备,例如鸿蒙系统;龙芯处理器;中标麒麟Linux;等国产操作系统和硬件设备,这些技术设备的生产商政治上可靠,技术上已经接近国际先进水平,全部采用国产设备完全不会影响正常的日常办公活动,仅需流出一段时间让员工逐步适应。企业必须在要害部门使用本国生产的没有外国企业代工的信息设备,确保具体操作信息的平安,打破外国科技设备的行业垄断,为烟草行业营造一个平安稳定的运营环境【3】。企业还应定期停机检测设备的平安性,通过技术设备扫描探明网络系统中的漏洞,修改不正确的网络协议,堵住黑客入侵能够利用的漏洞,排除设备中的移植木马和隐藏后门。在信息设备中使用准入白名单机制限制外网不明来源用户的访问,从信息渠道层面隔绝交流,到达绝对平安的实际效果,不给外国黑客集团实施攻击的时机。企业还可建立的平安风险管控队伍的人才储藏库,有条件的企业还可建立独立的信息平安防控小组,该小组负责研发并构建独立与其他行业和公司的企业内部网络系统,对企业所购进的网络设备进行全方位的扫描测评,保证软、硬件平安,信息平安防控小组还可采用新型加密算法对重要的文件和交易信息进行加密处理,防止内部信息被截流查看,也可预防工作人员私自复制文件,定期组织企业内部平安防控演练,培育各级工作人员的平安防卫意识,提高企业的信息平安性,将平安风险控制到最小程度。企业管理人员和行业监管机构必须着力于行业信息平安管控体系的建设,设立专业的信息管理机构,对其日常工作进行大力支持,为升级新型平安系统投入足够的资金,为信息管理队伍的建设调配足够的人才,将企业管理重点从提升经济利润转向确保企业信息平安之上,在企业内部为各级管理人员开办信息平安知识讲座,从上到下逐级传递信息平安防护知识与领导指示,由部门管理者带动部门基层工作者,改变原有恶习,杜绝各类有可能危害企业信息平安的违规行为,例如不再将未杀毒的移动硬盘连接在单位电脑上,不再将工作文件上传至微信和QQ群组中,不再与亲人朋友讨论行业的机密和具体数据等。企业的信息平安需要所有员工的积极配合才能保证,只有工作人员的密切配合,才能显著降低企业信息平安风险,从最大程度上减少信息外泄的可能。管理人员可设计严密的行为奖惩制度,将职业信息平安防护与员工的升职加薪挂钩,驱发动工尽快改变日常行为举止,由专职监管小组定期抽查检测各部门员工的信息平安防范意识上下和行为活动,通过为表现良好的员工提供奖励形成群体示范效应,对屡教不改的违纪者进行严肃处理,绝不姑息纵容。管理者还应减少行业交易信息流通涉及的环节,明确划分各单位各部门的信息管理权限,建立信息访问分级制度,只有具备特殊任务的职工或一定级别的领导者才能访问企业的机密数据库,通过这种手段能够将企业内部员工泄密的风险降到最低。4结论企业信息风险防控工作是一项较为复杂的涉及不同领域知识与技术的工作,为了保证烟草行业的信息平安,管理人员必须树立平安防控意识,鼓励基层员工参与到信息平安防控工作中来,建立专业的平安技术防控小组,采用可靠的信息防护设备,自行研发构建独立的信息交换系统,有效防范网络非法入侵,减少信息泄露风险,为烟草行业的健康开展保驾护航。参考文献【1】窦光辉.烟草行业信息平安风险的控制策略.电子技术与软件工程,20216:211.【2】侯佳.烟草企业信息平安的风险与控制策略探析.中国新通信,2021,1917:58.【3】杨羽虎.甘肃省烟草专卖商业系统数据中心面临的平安风险及对策/中国烟草学会2021年度优秀论文汇编信息化管理主题,2021:6.
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 其他分类 > 其它学术


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!